Всего за 6 дней с момента обнаружения — 18 июля 2001 г. — сетевой червь ‘SirCam’ распространился по всему миру и прочно занял первое место в списке наиболее распространенных вредоносных программ. На данный момент служба технической поддержки «Лаборатории Касперского» получила десятки тысяч сообщений о случаях заражения ‘SirCam’ из Франции, США, Канады, Китая, России, Испании, Индии, Великобритании, Германии, Польши, Италии, Турции, Аргентины и многих других стран.
«‘SirCam’ использует те же технологии распространения и проникновения на компьютеры, что и печально известные черви ‘LoveLetter’, ‘Melissa’ и им подобные. Распространенность ‘SirCam’ подтверждает тот факт, что многие пользователи не извлекли уроков из ранее произошедших глобальных эпидемий. Они до сих пор не придают значения своевременному обновлению антивирусных программ и осторожности при обращении с вложенными файлами, — независимо от их происхождения», — объясняет Денис Зенкин, руководитель информационной службы «Лаборатории Касперского».
‘SirCam’ распространяется во вложенных файлах электронной почты. Эти файлы не имеют постоянного названия, расширения и текста письма. Червь рассылается с зараженных компьютеров, — якобы от имени их владельцев. Для этого он, незаметно для пользователя, фабрикует поддельные электронные письма и рассылает их по адресам, найденным на зараженном компьютере. Такое непостоянство внешних признаков заставляет многих пользователей поверить в подлинность и безопасность присылаемых файлов. Ничего не подозревая, они запускают полученные файлы на своих компьютерах, тем самым вызывая их заражение.
Также нельзя забывать об опасных побочных эффектах ‘SirCam’: помимо быстрого поглощения свободного места на диске, он удаляет при каждой перезагрузке компьютера все файлы и поддиректории из директории Windows, с вероятностью 5%. Процедуры защиты от данного сетевого червя были добавлены в базу данных Антивируса Касперского™ еще 18 июля. «Лаборатория Касперского» настоятельно рекомендует всем пользователям загрузить и подключить соответствующее обновление.
Для пользователей других антивирусных программ «Лаборатория Касперского» разработала специальную программу обнаружения и полного удаления (включая восстановление поврежденного системного реестра Windows) ‘SirCam’.
Более подробную информацию о черве ‘SirCam’ Вы можете получить в «Вирусной энциклопедии Касперского».
24 июля 2001 г.
___________________________________________
© ZDNet Express